Perché la sessione e il punto più sensibile
In un'applicazione web, la sessione e il legame tra il browser dell'utente e il suo stato sul server. Chi controlla la sessione controlla l'identita dell'utente. Per questo la gestione delle sessioni non e solo una questione di comodità — e una questione di sicurezza. Un cookie di sessione rubato o un ID di sessione prevedibile possono dare accesso completo all'account di un utente.
SessionStorage e il singleton che gestisce tutto cio che riguarda le sessioni in Soft PHP MVC. Il pattern singleton qui e obbligato dalla natura stessa delle sessioni PHP: session_start() può essere chiamato una sola volta per richiesta, e avere più istanze che tentano di manipolare la sessione porterebbe a race condition e comportamenti imprevedibili.
Cookie hardening: i flag che contano
Nel costruttore, prima di avviare la sessione, SessionStorage configura i flag di sicurezza dei cookie:







